当前位置: 首页 > news >正文

龙华做网站哪家好友链大全

龙华做网站哪家好,友链大全,wordpress 防复制,wordpress设置登录和跳转到主页扫描出ip为192.168.121.161 访问该ip,发现只是一个静态页面什么也没有 使用dir dirsearch 御剑都只能扫描到/robots.txt /server-status 两个页面,前者提示我们什么也没有,后面两个没有权限访问 扫描端口,存在81端口 访问&#x…

扫描出ip为192.168.121.161

访问该ip,发现只是一个静态页面什么也没有

使用dir dirsearch 御剑都只能扫描到/robots.txt /server-status 两个页面,前者提示我们什么也没有,后面两个没有权限访问

扫描端口,存在81端口

访问,是一个弹窗登录,没什么用

gobuster:

所以我们需要使用kali自带的字典进行扫描 gobuster

安装

apt-get install gobuster

使用

gobuster dir -u http://192.168.29.130-x php,txt,jsp,asp -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt

-x 指定检测的后缀 -w 字典的位置

扫描过后发现有了两个新的目录 /graffiti.txt /graffiti.php

访问/graffiti.txt 暂时没什么用

再访问graffiti.php,发现是一个类似于留言板的东西,我们上传<script>alert(1)</script>结果刷就会弹窗1,存在存储型xss

我们尝试抓包,发现了它似乎把我们输入的信息都发到了graffiti.txt

放行数据,查看graffiti.txt

发现我们上传的所有数据都被上传到了这个页面里一份

那么我们通过尝试修改抓包数据,来看看能否将语句写到一个新的文件中去

将message的值改为我们的木马,将file的值改为一个php文件

访问test.php 存在网页

成功连接

http://www.mmbaike.com/news/35643.html

相关文章:

  • 飓风 网站建设网站页面分析作业
  • wordpress页面的添加背景音乐企业关键词优化专业公司
  • 外贸公司系统管理软件苏州seo安严博客
  • 网站建设课程的建议腾讯企点注册
  • 山东公司注册网上核名seo优化推广流程
  • wap手机网站开发asp经验网站怎么被收录
  • 国家企业信用信息网查询系统seo网站建设公司
  • 网站页脚需要放什么建网站需要什么
  • 建设和交通局网站优化大师使用方法
  • 新野微网站建设seo零基础视频教程
  • 网站设计开题报告范文seo网站优化专家
  • 刚做的网站怎么收录浏览器老是出现站长工具
  • 做网站草图找素材免费b站推广网站有哪些
  • 做搜狗pc网站软文代写费用
  • asp企业网站开发技术中国没有限制的搜索引擎
  • 网站制作 价格销售管理
  • 茂名网站建设教深圳百度推广电话
  • 推荐12个国外免费自助建站网站怎么制作微信小程序
  • 河南手机网站建设公司排名怎么做百度推广的代理
  • 国外免费域名网站营销qq官网
  • 网站非法字符过滤智慧软文网站
  • 建设领域行政处罚查询网站产品运营推广方案
  • 有哪些帮别人做任务赚钱的网站人工智能培训机构排名前十
  • 模板网站与定制网站的优缺点互联网
  • 中国企业网络营销现状58同城关键词怎么优化
  • 网站开发公司武汉专业制作网站的公司哪家好
  • 网站建设案例分析题百度怎么注册自己的网站
  • 网站建设推进情况郑州网
  • 西安做网站建设360优化大师官方最新
  • 綦江集团网站建设网站关键词排名